Vedia urobiť zničujúci útok. Vedia útok aj odvrátiť a brániť nás. Spoznajte hviezdy kybernetickej bezpečnosti!
Ofenzívna bezpečnosť je trendový proaktívny prístup ku kybernetickej bezpečnosti. Skratka OffSec – offensive security, je profesionálom známa už desiatky rokov a tí zvyknú hovoriť, že „ak chcete dobre brániť, musíte vedieť, ako sa útočí“.
Nástup umelej inteligencie a technologický vývoj rapídne zvyšujú nároky na obranu. AI dokáže rýchlo prehľadávať rozsiahle systémy a identifikovať slabé miesta, ktoré môžu byť zneužité. S pomocou AI útočníci vytvárajú personalizované phishingové správy, čím zvyšujú pravdepodobnosť úspechu útoku.
Heknúť znamená vedieť viac
Taktiky, techniky a postupy, ktoré používajú experti na ofenzívnu bezpečnosť sú rovnaké ako tie, ktoré používajú útočníci. Medzi kľúčové koncepty OffSec patrí penetračné testovanie, red teaming, hodnotenie zraniteľností, sociálne inžinierstvo a vývoj exploitov.
Zodpovedné a etické správanie je v ofenzívnej bezpečnosti na prvom mieste.
Etickí hackeri simulujú útoky na systémy, aby odhalili zraniteľnosti, ktoré by mohli zneužiť skutoční útočníci. Identifikujú slabé miesta, ktoré by mohli viesť k ich odcudzeniu alebo úniku citlivých údajov. Firmy a inštitúcie tak posilňujú kyberodolnosť.
Zabrániť škodám je najviac
Ak už však dôjde k bezpečnostnému incidentu, etickí hackeri vedia pomôcť s jeho riešením a minimalizovaním škôd. V samotnom procese, ako sa rieši incident, nastupuje tím ďalších špecialistov.
Incident handler je prvý v línii, keď dôjde ku kybernetickému útoku či už je to phishing, ransomvér alebo DDoS útoky. Rýchlosť reakcie je kritická, pretože minimalizuje škody na infraštruktúre, dátach a reputácii organizácie.
Ak si však už je incident handler istý, že citlivé údaje sú chránené pred únikom alebo zneužitím, môže útočníka sledovať v systéme. Vie tak zhromaždiť informácie o jeho pohybe či stratégii a využiť pri zvyšovaní odolnosti organizácie.
Profesie etického hackera či incident handlera sú založené na dôvere, odbornosti a dodržiavaní zákonov a etických zásad, čo ich robí nenahraditeľnými odborníkmi v dnešnej digitálnej dobe.
Zoznámte sa osobne
Príďte na špecializovanú konferenciu o ofenzívnej bezpečnosti! OffSec 2024 je určená manažérom kybernetickej bezpečnosti, študentom IT alebo programátorom, členom bezpečnostných tímov.
Tomáš Zaťko je skúsený etický hacker a vedie firmu Citadelo. Podelí sa s vami o skúsenosti, ako sa vyvíja profesný život ofenzívneho bezpečáka, ako to mení geopolitika a povie, „prečo vás aj tak vieme hacknúť“.
Marián Trizuliak je architektom kyberbezpečnosti v Západoslovenskej distribučnej. Ako líder v brandži sa rozhodol, že nebude čakať, kým sa objaví motivovaný útočník. Ako prevádzkovateľ základnej služby si nemôžu dovoliť čakať na skutočný incident.
„Zavolali sme platených hackerov a spustili sme útok.“ A to dokonca počas prevádzky. Obišli vás mdloby? Chcete vedieť, ako to dopadlo? Tak ešte doplníme, že zamestnancom o plánovanom kyberútoku nepovedali!
Michal Korchaník sa špecializuje na incident response. Ofenzívna bezpečnosť mu umožňuje lepšie chápať útočníkov, ich motiváciu, a najmä poznať v praxi ich metódy. „Najviac ma teší, keď môžem aplikovať schopnosti získané z ofenzívy aj v defenzívnej bezpečnosti a pomôcť klientovi sa vedieť lepšie brániť, o to viac, keď sa jedná o protiofenzívu.“

V súčasnosti je riaditeľom Digital Forensics and Incident Response v spoločnosti Binary Confidence a pripravil si top atraktívne kybertémy – trendy na trhu exploitov a špionážnych softvérov.
V téme riešenia incidentov sa pridá so skúsenosťami Michal Kuklovský, incident handler z národnej jednotky SK-CERT.
Konferencia OffSec 2024 okrem exkluzívnych prednášok prináša aj priestor na intenzívnu diskusiu a výmenu skúseností.
Počet účastníkov je preto limitovaný na 50. Registrácia

Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Žiari ako 500 biliónov Sĺnk. Najjasnejší objekt vo vesmíre má odpoveď na najväčšiu otázku ľudstva

Folklórom pretkaná hra z bažinatého juhu prichádza na PlayStation. Táto vec ma úplne dostala

Záhada pyramíd stará 4500 rokov môže mať konečné riešenie. Vedci prišli s odvážnou teóriou

Na slovenský trh prišiel ničiteľ strednej triedy. Za 500 eur lepší mobil nenájdeš

Legendárne Akty X po rokoch hlásia návrat. Obľúbenú dvojicu Muldera a Scullyovú nahradia títo herci
NAJČÍTANEJŠIE ZO STARTITUP

Fico vyostril spor s Bruselom: Ak bude uprednostňovať Ukrajinu pred Slovenskom, musí zabudnúť na podporu 20. sankčného balíka
PREMIUMZlato zažíva najhorší týždeň za 40 rokov, Boj proti fiktívnym PN priniesol úspory, Známy reťazec ruší predajne (TÝŽDENNÝ PREHĽAD)

Americký elitný radar s krídlami skončil v troskách. Iránsky útok spôsobil škody za stámilióny

Američania chystajú tvrdý scenár proti Iránu. Pentagón ráta s pozemnými operáciami, ktoré môžu trvať celé týždne

Na porazenie úzkosti ti stačí 24 minút: Vedci odhalili jednoduchý trik, ktorý je dostupný pre každého
- 24 hod
- 48 hod
- 7 dní
-
- Slovensko nemá na výber, tvrdia odborníci. Progresívna energia je jedinou cestou k lacnej elektrine
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Netflix odhalil najväčší film budúceho mesiaca. Ukáže brutálny boj o život
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
-
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Slovensko nemá na výber, tvrdia odborníci. Progresívna energia je jedinou cestou k lacnej elektrine
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Podvod storočia, ktorý sa skutočne stal. Jedna z najlepších česko-slovenských komédií je dostupná na Netflixe
- Na Marse našli „stavbu“ ako zo Starovekého Egypta. Experti prehovorili jasne
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie EÚ
- Lieta už 70 rokov. Najstarší bombardér USA havaroval s jadrovými bombami, stále nemá náhradu
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Na Marse našli „stavbu“ ako zo Starovekého Egypta. Experti prehovorili jasne
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NASA hovorí o udalosti storočia. Mesiac zasiahol obrovský objekt, vytvoril 225-metrový kráter
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
NAJČÍTANEJŠIE ZO STARTITUP

Fico vyostril spor s Bruselom: Ak bude uprednostňovať Ukrajinu pred Slovenskom, musí zabudnúť na podporu 20. sankčného balíka
PREMIUMZlato zažíva najhorší týždeň za 40 rokov, Boj proti fiktívnym PN priniesol úspory, Známy reťazec ruší predajne (TÝŽDENNÝ PREHĽAD)

Americký elitný radar s krídlami skončil v troskách. Iránsky útok spôsobil škody za stámilióny

Američania chystajú tvrdý scenár proti Iránu. Pentagón ráta s pozemnými operáciami, ktoré môžu trvať celé týždne

